RecodeX 重构消息,安全研究人员披露一种进程参数投毒技术,通过向进程初始化结构注入代码来规避端点检测与响应(EDR)系统。该方法不使用EDR工具通常监控的Windows API,从而绕过防御检测。